上一篇文章《汽车功能安全简介——ISO26262》中介绍了汽车功能安全ISO26262的基本概率及其流程。在这篇文章中的概念设计阶段中,提到危害风险评估(Hazardanalysis &Risk analysis)。
伤害风险评估由三个维度共同决定:严重度,发生概率,可控性。
那么怎么评估严重度,发生概率,可控性呢?
那么如何做伤害风险评估,什么是ISO26262 ASIL等级呢?
在知道如何评估伤害风险之后,ASIL等级就了解了。那么我们先了解如何评估伤害风险吧。
伤害风险评估由三个维度共同决定:严重度,发生概率,可控性。
那么怎么评估严重度,发生概率,可控性呢?
严重度
严重程度指的是对驾驶员/乘客或者车附近的人员的潜在伤害程度。严重度分了4个等级:S0, S1, S2, S3。
那么你可能会问,怎么评估严重等级呢?
ISO26262 part3 附录B1有说明举例。
严重程度主要参考医学对人体伤害等级的评估。ISO26262主要介绍了基于AIS受伤类别的评估方法。
AIS受伤类别划分
以上严重程度等级的举例在ISO26262中以附件形式展示,但几乎就是项目中严重程度评估的参考标准。
发生概率
发生概率是指某种危害伤害在车辆使用时发生的概率大小。
发生概率也被ISO26262分为4个等级:E1,E2,E3,E4。
ISO26262 part3 表B2,B3举例说明了某些使用场景的概率等级。
概率等级 - ISO26262 表 B2
概率等级 - ISO26262 表 B3
在表B4,B5中也列举了在长途驾驶,特种作业,城市道路行驶,装卸货物等场景下可能风险危害的发生概率等级。限于篇幅,就不翻译说明了。需要的朋友,可以自行查阅ISO26262 part3 table B.4, B.5。
可控性
可控性是指某个伤害风险发生后,驾驶员或者乘客可避免伤害的可能性。ISO26262将可控性分为:C0,C1,C2,C3四个等级。
可控性是比较难以量化,因为可控性受到许多因素的影响,包括驾驶员的技能,年龄性别,身体协调能力,文化背景等。可控性主要基于一般人可以达到的能力,如及时刹车,转向的基本能力。
ISO26262 part3 中表B6中列举了可控性等级的示例。
可控性等级示例 -- ISO26262 表B6
伤害风险等级评估举例
在这里,以下列场景举例分析如何评估伤害风险等级:
车辆在正常驾驶过程中,方向盘卡住了。
严重度:S3,原因:可能造成不能及时变道然后前后车辆相撞。
发生概率:E4,原因:打方向盘在正常驾驶中是必需的。
可控性:C3,原因:驾驶员不能控制方向盘。
根据ASIL等级参考表得出等级:ASIL D。
已完成
数据加载中